Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Crítica (9.8) | 0.48% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: do not propagate one-packet flag to synced conns Las conexiones sincronizadas pueden crearse antes de que exista su destino. Cuando el destino se añade más tarde, ip_vs_bind_dest() copia los indicadores de conexión del destino en cp->flags. Las… | |
| Recibida | Alta (8.4) | 0.16% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: preserve task restrictions across exec Las restricciones por tarea se aplican a todos los rings creados por una tarea. Una vez instaladas, no deberían descartarse a través de exec. Para una tarea que ha usado io_uring, la ruta de cancelación… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: spi-qpic-snand: write the feature value before executing SET_FEATURE qcom_spi_send_cmdaddr() programa NAND_FLASH_CMD/NAND_EXEC_CMD y envía los descriptores, lo que hace que el controlador ejecute el comando de inmediato. Para SPINAND_SET_FEATURE,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: handle missing status supplier MAX17040 no informa por sí mismo del estado del cargador, por lo que el controlador reenvía POWER_SUPPLY_PROP_STATUS a una fuente de alimentación proveedora. Si no hay ningún proveedor registrado,… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: Fix undersized format-check buffer fmt_buffer_size en dasd_eckd_check_device_format() se declara como int, aunque uno de los multiplicandos, sizeof(struct eckd_count), es un size_t. Por tanto, la expresión se evalúa correctamente con un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs Hay una comprobación incorrecta del límite superior del valor de dominio cuando se procesa un CPRB EP11 para enviarlo a una tarjeta criptográfica. Esta comprobación solo está activa en… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix missing mem scrub at clear key import in cca_clr2cipherkey() La función auxiliar _ip_cprb_helper() usa memoria de búfer interna para construir y procesar CPRB. Tras su uso, este búfer nunca se borraba de forma segura, lo que podía… | |
| Recibida | Alta (7.5) | 0.58% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: j1939: transport: j1939_session_fresh_new(): initialize receive buffer Se pone a cero el búfer asignado en j1939_session_fresh_new() para garantizar que no contenga datos residuales. Aunque existe un posible impacto en el rendimiento si los… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: softing: fw_parse(): validate firmware record spans fw_parse() lee una cabecera de registro fija, una carga útil proporcionada por el firmware y una suma de comprobación final sin conocer el final del blob de firmware. Por tanto, un registro… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: check if dml21_add_phantom_plane() is successful Se verifica que el plano fantasma se haya asignado para evitar un fallo de segmentación posterior. (cherry picked from commit 5adb54abe5a8e82cbff7f8806db30a5f4924329f) | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: use proper context for logging Al igual que el resto del código, get_ss_info_from_atombios() usa calc_pll_cs->ctx->logger para el registro. Pero calc_pll_cs->ctx solo se inicializa más tarde, en calc_pll_max_vco_construct(). Por tanto,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 30/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Fix missing authorization check in KFD_IOC_DBG_TRAP_DISABLE Se impide la terminación no autorizada de sesiones activas de depuración de la GPU. Anteriormente, los usuarios con acceso a /dev/kfd podían terminar la sesión de depuración de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: fix guest_memory_dirty bitfield clobbered as size Dos puntos de vmwgfx_resource.c asignan literales booleanos a res->guest_memory_size, que es un campo unsigned long de tamaño de asignación; el destino previsto es el campo de bits adyacente… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: enforce cursor size limits for MOB cursors vmw_cursor_plane_atomic_check() limita la anchura y la altura del cursor solo en la ruta de actualización heredada; la ruta SVGA_CAP2_CURSOR_MOB (la predeterminada en los hosts modernos) acepta… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: validate external BO copy bounds for both stride paths vmw_external_bo_copy() confía en los desplazamientos, strides y alturas proporcionados por el llamador y opera sobre vmaps de dma-buf importados: Los desplazamientos y strides se… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic: Avoid double-deactivate of IRQs in the nested context En el estado anidado, la interrupción física ya se ha desactivado mediante el bit HW del LR. La desactivación adicional sería inofensiva, pero puede activar una errata en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: idxd: fix double free of wq, engine, and group structs Los callbacks de liberación de los dispositivos wq, engine y group (idxd_conf_wq_release, idxd_conf_engine_release, idxd_conf_group_release) llaman cada uno a kfree() sobre el struct… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: ensure valid f_path for page cache sharing Anteriormente, los archivos de respaldo para el uso compartido de la caché de páginas se configuraban con f_path a NULL (solo f_inode era válido). Funcionaba, pero una corrección reciente de mincore… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (ltc4282) Fix reading the minimum alarm voltage Coverity informa de un acceso fuera de límites al leer la tensión mínima de alarma del canal VGPIO. Se añade la sentencia return que faltaba para corregir el problema. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (sht3x) Fix unaligned accesses Sashiko informa: En sht3x_update_client(), los valores de temperatura y humedad de 16 bits se extraen de un array de bytes asignado en la pila mediante be16_to_cpup(). Los punteros pasados a esta función se… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ethernet: mtk_eth_soc: pass eth to mtk_handle_irq_rx in poll_controller mtk_handle_irq_rx espera un struct mtk_eth * (coincidente con la cookie de request_irq), pero mtk_poll_controller pasaba incorrectamente el net_device *. Llamar a… | |
| Recibida | Crítica (9.3) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: idpf: bound interrupt-vector register fill to the allocated array idpf_get_reg_intr_vecs() rellena el array reg_vals[] asignado por el llamador a partir de la respuesta VIRTCHNL2_OP_ALLOC_VECTORS en adapter->req_vec_chunks, limitando su bucle interno… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: mantener conn en las retrollamadas de hci_connect_acl/le_sync() Existe un uso después de liberar (UAF) teórico si conn se libera mientras la tarea hci_sync se está ejecutando. Se mantiene el contador de referencias para evitarlo. | |
| Recibida | Alta (7.5) | 0.63% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iblock: corrige la comprobación de NULL incorrecta de las operaciones PR para PREEMPT/RELEASE En la función iblock_execute_pr_out(), PRO_PREEMPT, PRO_PREEMPT_AND_ABORT y PRO_RELEASE realizan todos las comprobaciones de capacidad de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: core: inicializar la lista hba->rpmbs en ufshcd Se inicializa la lista hba->rpmbs en ufshcd_alloc_host() para evitar una desreferencia de puntero nulo en la ruta de desmontaje del dispositivo si ufs_rpmb_probe() falla. |